正文

協(xié)議(8)

信息安全工程(第2版) 作者:(英)羅斯·安德森


3.3.2  MIG中間人攻擊

20世紀(jì)30和40年代,戰(zhàn)斗機的飛行速度一直在加快,同時人們還發(fā)明了噴氣式發(fā)動機、雷達(dá)和火箭技術(shù),這使得防空部門很難區(qū)別出敵方和己方的飛機,導(dǎo)致了“誤傷”的嚴(yán)重風(fēng)險,即因為誤判而擊中自己人,這促使人們?nèi)パ兄茢澄易R別(IFF,identify-friend-or-foe)系統(tǒng)。此系統(tǒng)最先在二戰(zhàn)中派上用場,其早期形式是,被雷達(dá)偵測到的飛機廣播一個確認(rèn)號碼,表明自己是己方。到1952年,這些系統(tǒng)應(yīng)用到民用航空上,讓空中交通管制員識別民用飛機,同時由于擔(dān)心技術(shù)推廣以后會喪失安全性,美國空軍開始研究怎樣在系統(tǒng)中加入加密保護機制?,F(xiàn)在,典型的空軍防御系統(tǒng)用雷達(dá)信號發(fā)出隨機質(zhì)詢信息,友方飛機擁有相應(yīng)裝備和密鑰,能正確應(yīng)答并確認(rèn)自己的身份。對于現(xiàn)代系統(tǒng),第19章將介紹詳細(xì)信息。

設(shè)計良好的IFF系統(tǒng)是比較棘手的。下面的故事勾勒了其中一個問題,這個故事我是從南非空軍(SAAF)的一位軍官那兒聽到的。在本書的第一版出版后,這個故事引起過爭議,后面我會對其進行討論。即使如此,自二戰(zhàn)以后,類似的游戲在其他電子戰(zhàn)系統(tǒng)中也已出現(xiàn)過。不管怎樣,米格戰(zhàn)斗機中間人攻擊這一故事已經(jīng)成為一個傳說,并很好地展示了如何對“質(zhì)詢-應(yīng)答”身份驗證協(xié)議進行實時攻擊。

20世紀(jì)80年代后期,南非軍隊在納米比亞北部和安哥拉南部發(fā)起戰(zhàn)爭。戰(zhàn)爭目的是要維護納米比亞的白人統(tǒng)治。因為南非國防力量的大部分士兵都是從少量的白人中征募來的,所以減少傷亡至關(guān)重要。于是大部分南非部隊都留在納米比亞維護治安,而與北方作戰(zhàn)的任務(wù)就交給了UNITA部隊。南非空軍的任務(wù)是雙重的:轟炸安哥拉的目標(biāo)給UNITA提供戰(zhàn)術(shù)支持,還要確保安哥拉及其盟國不攻擊納米比亞。

然而,安哥拉盟國的空軍突然沖破了南非的空防系統(tǒng),并且轟炸了位于納米比亞北部的一個南非軍營,炸死了很多白人士兵。

幾年以后,一位SAAF軍官告訴了我其盟國獲勝的經(jīng)過。幾架米格戰(zhàn)斗機在安哥拉南部(就在南非空防區(qū)北部)邊沿巡游,直到一架SAAF Impala轟炸機轟炸了安哥拉的目標(biāo)。之后,米格戰(zhàn)斗機迅速轉(zhuǎn)向,公然地飛越南非空軍的空防區(qū),此時,空防系統(tǒng)發(fā)出IFF的質(zhì)詢信號,米格戰(zhàn)斗機將應(yīng)答信號向安哥拉防空火炮陣地重放,陣地再向南非轟炸機傳送這些質(zhì)詢信號,應(yīng)答信號就這樣實時地傳送回了米格戰(zhàn)斗機,米格戰(zhàn)斗機再重放這個信號就可以通行了,具體過程如圖3-2所示。


上一章目錄下一章

Copyright ? 讀書網(wǎng) hotzeplotz.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號 鄂公網(wǎng)安備 42010302001612號